Sprawdzanie gotowości do transferu IPv4 i IPv6 | Rejestr, BGP, IRR i RPKI
NARZĘDZIE DO ZASOBÓW NUMERÓW INTERNETOWYCH

Tester gotowości transferu IPv4 i IPv6

Sprawdź rejestr, źródłowy ASN, obiekty tras IRR, autoryzację RPKI, bieżącą widoczność w BGP, spójność routingu oraz podstawowe sygnały reputacji operacyjnej dla publicznego prefiksu IPv4 lub IPv6.

API danych RIPEstatRejestracja RIRDane BGP RISRejestry IRRWalidator RPKI
Wypróbuj przykład:

Wprowadzony prefiks publiczny jest przesyłany do RIPEstat za pośrednictwem protokołu HTTPS. Ta strona nie wymaga klucza API i nie wykonuje żadnej aktualizacji rejestru ani routingu.

Zakres: To jest wstępna kontrola techniczna, a nie dowód własności, kwalifikowalności do transferu, nieposzlakowanej reputacji ani zatwierdzenia przez rejestr. Zasady transferu i przydzielania IPv6 różnią się w zależności od RIR i typu zasobu. Potwierdź aktualną politykę u właściwego RIR lub sponsorującego LIR.

What the IPv4 and IPv6 Readiness Checker Reviews

Ten moduł kontrolny łączy kilka publicznych sygnałów technicznych w jeden raport. Identyfikuje Regionalny Rejestr Internetowy powiązany z prefiksem, odczytuje dostępne dane rejestracyjne, wyszukuje bieżące numery ASN origin BGP, sprawdza istnienie pasujących obiektów route lub route6 w IRR, weryfikuje każdy widoczny origin pod kątem RPKI oraz mierzy, czy prefiks jest widoczny dla równorzędnych systemów RIPE RIS. Wskazuje również oczywiste niespójności, takie jak trasa pojawiająca się w BGP bez pasującego obiektu IRR, origin nieważny według RPKI, wiele bieżących originów lub brak publicznego kontaktu ds. nadużyć.

Wynik jest przeznaczony do wstępnego due diligence przed transferem IPv4, przeglądem zasobów IPv6, migracją sieci, wdrożeniem BGP lub rozmowami z sponsoring-LIR. Wysoki wynik oznacza, że publiczne dane techniczne wydają się względnie kompletne i spójne w chwili zapytania. Nie gwarantuje on, że Regionalny Rejestr Internetowy zatwierdzi transfer, że zasób jest prawnie dostępny ani że przestrzeń adresowa nie ma problemu z historyczną reputacją.

Obiekty rejestru i rejestracji

Właściwy RIR jest ważnym pierwszym krokiem, ponieważ zasady, procedury transferu, wymagania dotyczące dokumentacji oraz statusy zasobów różnią się między RIPE NCC, ARIN, APNIC, LACNIC i AFRINIC. Sekcja rejestracyjna wyświetla dostępne pola, takie jak inetnum lub inet6num, netname, odwołanie do organizacji, kraj, status, źródło oraz datę ostatniej modyfikacji. Dane rejestracyjne należy weryfikować wraz z umowami i aktualnymi rejestrami RIR; same w sobie nie stanowią prawnego dokumentu potwierdzającego własność.

ASN pochodzenia, obiekty tras i widoczność BGP

ASN źródłowy to system autonomiczny, który obecnie rozgłasza prefiks w BGP. Obiekt route dla IPv4 lub obiekt route6 dla IPv6 w IRR dokumentuje zamiar routingu i jest często wykorzystywany przez dostawców tranzytu podczas tworzenia filtrów prefiksów. Bieżąca widoczność w BGP to inny sygnał: pokazuje, czy trasa jest faktycznie obserwowana przez peery RIPE RIS. Obiekt trasy nie dowodzi bieżącej widoczności, a bieżąca widoczność nie dowodzi, że ogłoszenie jest autoryzowane. Najsilniejszą pozycję operacyjną zapewnia zazwyczaj spójna relacja między danymi rejestracyjnymi, IRR, BGP i RPKI.

Walidacja ROA RPKI

RPKI zapewnia kryptograficzne uwierzytelnianie pochodzenia tras. Dla każdego bieżącego ASN pochodzenia znalezionego w publicznych danych BGP narzędzie sprawdzające pyta walidatora, czy prefiks i pochodzenie są prawidłowe, nieprawidłowe lub nie znaleziono ich. Prawidłowy wynik oznacza, że odpowiedni ROA autoryzuje pochodzenie i długość prefiksu. Nieprawidłowy wynik wymaga pilnego sprawdzenia, ponieważ sieci przeprowadzające walidację pochodzenia tras mogą odrzucić rozgłoszenie lub nadać mu niższy priorytet. Wynik „nie znaleziono” oznacza, że nie znaleziono odpowiedniego ROA; nie jest to równoznaczne z wynikiem nieprawidłowym, jednak utworzenie odpowiedniego ROA jest powszechnie zalecaną praktyką w zakresie bezpieczeństwa routingu.

Co oznacza „reputacja” w tym raporcie

Sekcja reputacji ocenia wyłącznie podstawową publiczną higienę operacyjną, taką jak dostępność właściwego kontaktu ds. nadużyć oraz spójność danych rejestracyjnych i routingu. Nie sprawdza komercyjnych baz danych dotyczących oszustw, list blokad poczty e-mail, klasyfikacji serwerów proxy dla użytkowników domowych ani wszystkich zewnętrznych źródeł informacji o zagrożeniach. Przed zakupem, dzierżawą lub zaakceptowaniem bloku IPv4 przeprowadź osobne kontrole dotyczące spamu, złośliwego oprogramowania, geolokalizacji, wcześniejszego wykorzystania i reputacji na poszczególnych platformach. Reputację IPv6 należy również ocenić zgodnie z zamierzonym obciążeniem i historią ogłaszania.

Najczęściej zadawane pytania

Czy ten moduł sprawdzający może potwierdzić, że blok IPv4 można przenieść?

Nie. Analizuje wyłącznie publicznie dostępne dane techniczne. Kwalifikowalność transferu zależy od właściwego RIR, statusu zasobów, polityki, praw umownych, dokumentacji i procesu zatwierdzania.

Czy narzędzie sprawdzające obsługuje prefiksy IPv6?

Tak. Wprowadź prefiks IPv6 w notacji CIDR, na przykład 2001:67c:2e8::/48. Narzędzie sprawdza rejestrację, źródłowy ASN, route6, RPKI oraz widoczność BGP, jeśli dostępne są dane publiczne.

Czy wynik RPKI „not-found” jest tym samym co „invalid”?

Nie. „Nie znaleziono” oznacza, że nie zlokalizowano żadnego odpowiedniego ROA. „Nieprawidłowy” oznacza, że ROA istnieje, ale nie autoryzuje zaobserwowanego źródła ani długości prefiksu.

Dlaczego publiczne źródła danych mogą się różnić?

Rejestr oraz systemy IRR, BGP i RPKI służą różnym celom i są aktualizowane w różnym czasie. Niezgodność może wskazywać na zmianę, nieaktualny obiekt, błąd konfiguracji, nieautoryzowane ogłoszenie lub tymczasowe opóźnienie danych i powinna zostać zbadana.